Отражение портов на коммутаторе HP (HP 2915-8G)

11

в целях сниффинга мне нужно отразить трафик на HP 2915. Как мне поступить?

Максимум
источник
Вы хотите прослушивать пакеты и использовать такую ​​утилиту, как Wireshark?
bigbash
Вам помог какой-нибудь ответ? Если это так, вы должны принять ответ, чтобы вопрос не появлялся вечно, ища ответ. Кроме того, вы можете предоставить и принять свой собственный ответ.
Рон Мопин

Ответы:

12

Конечно, вы можете использовать зеркалирование портов с HP 2915. Информацию о зеркалировании портов вы можете найти на странице B-23 в документации к 2915 .

Вы сможете назначить мониторинг входящего и исходящего трафика на отдельных портах, группах портов, статических транках портов и одной статической VLAN.

Пример для назначения порта в качестве порта мониторинга:

ProCurve (config) # mirror-port 8

Удаление порта 8 в качестве порта мониторинга:

ProCurve (config) # без зеркального порта

После назначения порта монитора вы можете выбрать исходные интерфейсы:

ProCurve (config) # int 1-4, монитор

Чтобы показать текущий монитор (он покажет, какой порт является портом монитора, называется портом зеркалирования, и каковы контролируемые источники)

ProCurve (config) # показать монитор

bigbash
источник
5

Лучшим термином будет «зеркалирование портов». Эта концепция, как правило, универсальная среди продуктов вендора. (Cisco назвал бы их SPAN, но это по сути то же самое). Вы берете ряд портов или VLAN и просто копируете весь трафик на порт назначения, где вы подключаете ПК с помощью wireshark.

Попробуйте эту тему - это не полное исчерпывающее прохождение, но оно укажет вам правильное направление. В любом случае, поиск таких терминов, как «HP Port Mirroring», должен дать лучшие результаты.

Mierdin
источник